JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-006372 | Drupal 用 Organic Groups モジュールにおけるノード上のグループの制限を回避される脆弱性 | Drupal 用 Organic Groups (OG) モジュールには、オプションの入力に設定されているすべてのグループを持つノード上のグループの制限を回避される脆弱性が存在します。 | CVE-2013-7068 | 4.9 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006372.html | 2013-11-20 | 2014-05-01 | View |
JVNDB-2013-006373 | Drupal 用 Entity reference モジュールにおけるプライベートノードのタイトルを読まれる脆弱性 | Drupal 用 Entity reference モジュールには、プライベートノードのタイトルを読まれる脆弱性が存在します。 | CVE-2013-7066 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006373.html | 2013-11-20 | 2014-05-01 | View |
JVNDB-2013-006374 | Drupal 用 Ubercart モジュールにおける Web セッションをハイジャックされる脆弱性 | Drupal 用 Ubercart モジュールには、"Log in new customers after checkout" オプションが有効な場合、Web セッションをハイジャックされる脆弱性が存在します。 | CVE-2013-7302 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006374.html | 2013-12-17 | 2014-05-01 | View |
JVNDB-2011-005323 | Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py における任意のファイルを作成される脆弱性 | Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py は、アップグレードした tarball を抽出する前に、GPG の署名を検証しないため、(1) 任意のファイルを作成または上書きされる、または (2) 認証を回避される脆弱性が存在します。 | CVE-2011-3152 | 6.4 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005323.html | 2011-11-28 | 2014-04-30 | View |
JVNDB-2014-002264 | Cisco Unified Contact Center Express の Document Management コンポーネントにおけるファイルをアップロードされる脆弱性 | Cisco Unified Contact Center Express の Document Management コンポーネントは、パラメータを適切に検証しないため、任意のパス名のファイルをアップロードされる脆弱性が存在します。 | CVE-2014-2180 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002264.html | 2014-04-29 | 2014-04-30 | View |
Page 4812 of 13768, showing 5 records out of 68839 total, starting on record 24056, ending on 24060